Software Engineer
698 subscribers
60 photos
6 videos
6 files
1.53K links
👑 Software Labdon

حمایت مالی:
https://www.coffeete.ir/mrbardia72

ادمین:
@mrbardia72
Download Telegram
🔵 عنوان مقاله
Ransomware gangs skip the CEO, head straight for the 40-something IT manager (2 minute read)

🟢 خلاصه مقاله:
در جریان یک کمپین حملات با باج‌افزار که حدود یک ماه ادامه داشت، تیم ThreatLabz شرکت Zscaler توانست آمار جالبی را جمع‌آوری کند. بر اساس گزارش آنها، مهاجمان در این حملات هدف قرار دادن مدیران فناوری اطلاعات (IT) بودند که در دسته‌بندی سنی حدود ۴۰ سال قرار دارند، نه مدیرانان اجرایی سطح بالا. این مهاجمان به جای تمرکز بر روسای شرکت، سراغ مدیرانی رفتند که دسترسی به وظایف حیاتی و اطلاعات حساس داشتند؛ مانند تأیید فاکتورها، نظارت بر بودجه یا دسترسی به قراردادهای مهم. هدف این حملات، بهره‌برداری از امتیازات کسب‌وکار آن مدیران و نفوذ به سیستم‌های حساس بود، نه直接 هدف قرار دادن مدیران اجرایی که معمولا به عنوان دسترسی‌های بالاتر شناخته می‌شوند. این روند نشان می‌دهد که هکرها در طراحی حملات خود هوشمندانه‌تر عمل می‌کنند و سعی دارند نقاط ضعف در سطوح پایین‌تر سازمان را هدف قرار دهند تا بتوانند به اهداف نهایی خود برسند.

حمله‌های این نوع نشان می‌دهد که حتی مدیران میانی و کارشناسان فناوری اطلاعات، به عنوان سکوی پرتاب برای نفوذ به سازمان‌ها، نقش حیاتی در ارتکاب جرایم سایبری دارند. ارائه آموزش‌های لازم و تقویت سامانه‌های امنیتی در مقابل این حملات ضروری است، زیرا این حملات بی‌وقفه و با استراتژی‌های دقیق پیگیری می‌شوند و شناختن نقاط ضعف سازمان به کاهش خطر کمک می‌کند.

#امنیت_سایبری #باج‌افزار #حملات_سایبری #مدیریت_فناوری

🟣لینک مقاله:
https://www.theregister.com/security/2026/08/09/ransomware-gangs-skip-the-ceo-head-straight-for-the-40-something-it-manager/5284499?utm_source=tldrinfosec


👑 @software_Labdon
🔵 عنوان مقاله
Extension Banned for Stealing AI Chats Returns to Chrome Store, Resumes Malicious Activities (2 minute read)

🟢 خلاصه مقاله:
در ژانویه، گوگل برنامه "نوار کناری هوش مصنوعی با DeepSeek، ChatGPT، Claude و دیگر امکانات" را به دلیل پیدا کردن فعالیت‌های مخرب توسط تیم امنیت OX امنیتی، از فروشگاه کروم حذف کرد. این برنامه از زمانی که بیش از ۳۰۰ هزار بار نصب شده بود، اقدام به جمع‌آوری چت‌های کاربران در ChatGPT و DeepSeek کرده و داده‌هایشان را به دامنه‌های خارجی ارسال می‌کرد. این رفتار نادرست و نقض حریم خصوصی، باعث نگرانی‌های جدی شد و باعث واکنش سریع گوگل شد.

با این حال، این برنامه مجدداً در فروشگاه وب کروم ظاهر شده است. بر اساس یافته‌های شرکت امنیت سایبری Netskope، نسخه جدید ۱.۷.۳.۰ این برنامه شامل تغییراتی است که فعالیت‌های مخربی مانند باز کردن لینک‌های وابسته در رویدادهای به‌روزرسانی و استفاده از URLهای حذف نصب برای کسب کمیسیون‌های شعبه‌داری را انجام می‌دهد. این عملیات‌های مخرب نشان می‌دهد که توسعه‌دهندگان قصد دارند پس از شکست اول، همچنان به فعالیت‌های سودجویانه خود ادامه دهند و کاربران را فریب دهند.

این وضعیت نشان می‌دهد که ابزارهای امنیتی باید با دقت و نظارت مستمر بر برنامه‌های موجود در فروشگاه‌های محبوب مانند Chrome Web Store نظارت داشته باشند تا جلوی فعالیت‌های مخرب و عملکردهای غیرمجاز گرفته شود و امنیت کاربران حفظ شود.

#حریم_خصوصی #امنیت_سایبری #هرزنامه #فروشگاه_کروم

🟣لینک مقاله:
https://www.securityweek.com/extension-banned-for-stealing-ai-chats-returns-to-chrome-store-resumes-malicious-activities/?utm_source=tldrinfosec


👑 @software_Labdon
🔵 عنوان مقاله
The multi-layered defenses that harden Chrome against abusive notifications (4 minute read)

🟢 خلاصه مقاله:
در مقابل پیام‌های ناخواسته و مزاحم، مرورگر کروم با بهره‌گیری از رویکردهای امنیتی چندلایه، مقاوم‌تر شده است. تیم امنیتی کروم طی گزارشی اعلام کرد که یک سیستم دفاعی چند مرحله‌ای بر مبنای فناوری‌های Firebase Cloud Messaging و Safe Browsing طراحی شده است که در سه ماهه اول سال جاری، موفق شده است روزانه بیش از ۷ میلیارد اعلان ناخواسته مربوط به سیستم‌عامل اندروید را مسدود کند. این ساختار چندلایه باعث می‌شود شبکه‌های اسپم متمرکز و هماهنگ نتوانند به راحتی به کاربران مزاحمت ایجاد کنند.

این رویکرد منحصربه‌فرد، با عملکردهای متنوع و هوشمندانه، از جمله لغو خودکار مجوزهای سایت‌های مشکوک، تحلیل فعالیت‌های مخرب در سرویس‌ورکرهای مخرب و محدود کردن سرعت ارسال پیام‌ها در سطح سرور FCM صورت می‌گیرد. به عنوان نمونه، دامنه‌های مخرب در سرور FCM مجاز به ارسال فقط ۱۰۰۰ پیام در دقیقه هستند که در صورت عبور از این حد، با خطای HTTP 429 مواجه می‌شوند، بنابراین تلاش‌های مزاحمانه و هرزنامه‌ها به شدت کنترل و کاهش می‌یابد. این مجموعه اقدامات، در کنار هم، تصویری قدرتمند و چندلایه از دفاع در برابر حملات بی‌وقفه پیامکی و اسپم‌های خطرناک ارائه می‌دهد که امنیت کاربران را بالا می‌برد و تجربه کاربری بهتری را فراهم می‌کند.

#امنیت_مرورگر #حفاظت_در_برابر_اسپم #محمود_پناهی #کروم

🟣لینک مقاله:
https://blog.google/security/the-multi-layered-defenses-that-harden-chrome-against-abusive-notifications/?utm_source=tldrinfosec


👑 @software_Labdon